Privacy e Cookie Policy

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (artt. 13-14 Reg. UE 2016/679 – GDPR)

Titolare del trattamento
A.S.D. WE RIDE
Sede legale: Via Cozzanello 23/A, 54038 Montignoso (MS), Italia
Codice Fiscale: 92037860456
Contatti: info@weridesurfschool.com

Versione e data: 10/10/2024


1) Che cosa disciplina questa informativa

La presente informativa descrive come A.S.D. WE RIDE tratta i dati personali di:

  • soci e tesserati (inclusi atleti e praticanti);

  • genitori/tutori di minorenni;

  • partecipanti ad attività, eventi, corsi, uscite, gare;

  • candidati soci e interessati che chiedono informazioni;

  • volontari, collaboratori e fornitori (nei limiti pertinenti);

  • utenti che interagiscono con i canali digitali dell’Associazione (es. e-mail, social, sito web se presente).


2) Categorie di dati trattati

A seconda del rapporto con l’Associazione, possono essere trattati:

Dati comuni

  • anagrafici e di contatto (nome, cognome, data e luogo di nascita, indirizzo, e-mail, telefono);

  • dati amministrativi e contabili (quote, pagamenti, IBAN se utilizzato, ricevute, fatture);

  • dati identificativi per tesseramento (codice tessera, società sportiva, ente di affiliazione).

Dati particolari (art. 9 GDPR)

  • dati relativi alla salute solo se necessari per attività sportiva (es. certificato medico sportivo, idoneità, eventuali informazioni utili alla sicurezza durante l’attività).
    Tali dati sono trattati con misure rafforzate e per il tempo strettamente necessario.

Immagini e video

  • foto e riprese effettuate durante attività ed eventi, utilizzabili per documentazione interna e/o comunicazione (secondo le basi giuridiche indicate sotto).

Dati di minori

  • dati del minore e dati di contatto del genitore/tutore; ove necessario, raccolta di dichiarazioni/consensi del titolare della responsabilità genitoriale.


3) Finalità del trattamento e basi giuridiche

Il Titolare tratta i dati per le seguenti finalità:

A) Gestione associativa e svolgimento attività sportive

  • iscrizione, ammissione a socio, tesseramento/affiliazione a enti sportivi, gestione anagrafica soci, convocazioni, organizzazione corsi/allenamenti/uscite/gare, gestione presenze, comunicazioni operative.
    Base giuridica:

  • esecuzione di un contratto o misure precontrattuali (art. 6.1.b GDPR);

  • adempimento di obblighi di legge (art. 6.1.c GDPR) connessi a gestione associativa e sportiva;

  • legittimo interesse del Titolare a organizzare e garantire il corretto svolgimento delle attività (art. 6.1.f GDPR), nei limiti di compatibilità.

B) Adempimenti amministrativi, fiscali, contabili

  • gestione quote associative, emissione documenti contabili, tenuta scritture, obblighi fiscali/tributari.
    Base giuridica: adempimento di obblighi di legge (art. 6.1.c GDPR).

C) Tutela della salute e sicurezza durante l’attività sportiva (dati particolari)

  • verifica e archiviazione dei certificati di idoneità, gestione di eventuali emergenze o incidenti durante l’attività.
    Base giuridica:

  • adempimenti e diritti in materia di diritto del lavoro e sicurezza sociale nella misura applicabile e/o normativa sportiva (art. 9.2.b GDPR, se pertinente);

  • motivi di interesse pubblico nel settore della sanità pubblica/sicurezza e gestione dell’attività sportiva dilettantistica dove previsto (art. 9.2.g / 9.2.i GDPR, nei limiti applicabili);

  • in alternativa e ove necessario: consenso esplicito (art. 9.2.a GDPR).
    (Nota pratica: per molte ASD il trattamento del certificato medico è “necessario” per svolgere l’attività in sicurezza e nel rispetto delle regole sportive; se preferite una gestione più prudente, potete prevedere anche il consenso esplicito al momento della raccolta.)

D) Coperture assicurative e gestione sinistri

  • attivazione/gestione polizze assicurative, comunicazioni a compagnie/enti, gestione sinistri.
    Base giuridica: esecuzione di contratto (art. 6.1.b) e/o obbligo di legge (art. 6.1.c); per eventuali dati particolari: art. 9 GDPR secondo necessità.

E) Comunicazioni informative su attività associative

  • invio di comunicazioni organizzative (es. variazioni orari, eventi, assemblee) via e-mail/telefono/WhatsApp o canali analoghi.
    Base giuridica: esecuzione del rapporto associativo (art. 6.1.b) e legittimo interesse organizzativo (art. 6.1.f).

F) Promozione, newsletter e comunicazioni “marketing” (facoltative)

  • invio di newsletter/promozioni su iniziative e sponsor, comunicazioni non strettamente necessarie al rapporto associativo.
    Base giuridica: consenso (art. 6.1.a GDPR).
    Il consenso è revocabile in ogni momento.

G) Pubblicazione di foto/video per comunicazione e valorizzazione dell’attività

  • pubblicazione su sito web (se presente), social, locandine, comunicati, materiali istituzionali.
    Base giuridica:

  • consenso (art. 6.1.a GDPR), soprattutto quando l’immagine è chiaramente identificativa e destinata a diffusione pubblica;

  • in casi limitati: legittimo interesse (art. 6.1.f) per documentazione interna o reportage non pregiudizievole, ferma la possibilità di opposizione.
    Per minori: consenso del genitore/tutore quando richiesto.

H) Gestione contenziosi e tutela dei diritti

  • gestione reclami, controversie, recupero crediti, difesa in giudizio.
    Base giuridica: legittimo interesse (art. 6.1.f) e/o obbligo di legge (art. 6.1.c).


4) Conferimento dei dati: obbligatorio o facoltativo

  • Il conferimento dei dati necessari a iscrizione, tesseramento, gestione attività e adempimenti di legge è obbligatorio: il mancato conferimento può impedire l’instaurazione o la prosecuzione del rapporto associativo e/o la partecipazione alle attività.

  • Il conferimento per finalità marketing/newsletter e per pubblicazione foto/video è facoltativo e l’eventuale rifiuto non pregiudica la partecipazione alle attività (salvo casi in cui la ripresa sia parte essenziale dell’evento e comunque con adeguata informazione).


5) Modalità del trattamento e misure di sicurezza

Il trattamento avviene con strumenti cartacei e digitali, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione.
Il Titolare adotta misure tecniche e organizzative adeguate (es. controllo accessi, credenziali, backup, limitazione degli incaricati, protezione archivi).


6) Destinatari dei dati

I dati possono essere comunicati, nei limiti pertinenti, a:

  • enti di promozione sportiva/federazioni/organismi di affiliazione e tesseramento (per gestione tessere e attività);

  • compagnie assicurative e intermediari (per coperture e sinistri);

  • professionisti e consulenti (commercialista, consulente del lavoro, legali, consulenti IT) vincolati alla riservatezza;

  • fornitori di servizi (hosting, e-mail, gestione pagamenti, piattaforme gestionali, servizi di messaggistica) nominati, ove necessario, Responsabili del trattamento ex art. 28 GDPR;

  • Pubbliche Autorità quando previsto da legge o ordine dell’Autorità.

L’elenco aggiornato dei Responsabili del trattamento può essere richiesto ai contatti del Titolare.


7) Trasferimento dei dati fuori dallo SEE

In linea generale, i dati sono trattati nello Spazio Economico Europeo (SEE).
Qualora alcuni fornitori (es. servizi cloud, e-mail, social, strumenti di messaggistica) comportino un trasferimento extra SEE, esso avverrà nel rispetto del GDPR mediante decisioni di adeguatezza, Clausole Contrattuali Standard (SCC) e/o altre garanzie previste dagli artt. 44–49 GDPR. Informazioni ulteriori sono ottenibili contattando il Titolare.


8) Tempi di conservazione

I dati sono conservati per il tempo necessario alle finalità indicate e, in particolare:

  • dati associativi e amministrativi: per la durata del rapporto e successivamente secondo i termini di legge (es. obblighi contabili/fiscali);

  • documentazione contabile: secondo la normativa civilistica e fiscale applicabile;

  • dati di tesseramento: per la durata del tesseramento e secondo regole dell’ente di affiliazione;

  • certificati medici/idoneità: per il periodo necessario a verificare l’idoneità e per i tempi richiesti da norme/regolamenti sportivi e/o tutela in caso di contestazioni, con accesso limitato;

  • foto/video: fino a revoca del consenso o richiesta di cancellazione, salvo necessità di archiviazione storica non pregiudizievole o tutela legale.


9) Diritti dell’interessato

L’interessato può esercitare, nei casi previsti, i diritti di cui agli artt. 15–22 GDPR:

  • accesso ai dati e alle informazioni sul trattamento;

  • rettifica dei dati inesatti;

  • cancellazione (“diritto all’oblio”);

  • limitazione del trattamento;

  • portabilità dei dati (quando applicabile);

  • opposizione al trattamento per motivi connessi alla situazione particolare (per trattamenti basati su legittimo interesse);

  • revoca del consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento effettuato prima della revoca).

Per esercitare i diritti: scrivere a [inserire e-mail/PEC del Titolare].


10) Reclamo al Garante

Se ritieni che il trattamento violi il GDPR, hai diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (Autorità di controllo italiana) e/o di adire le opportune sedi giudiziarie.


11) Provenienza dei dati (art. 14 GDPR)

Di regola i dati sono raccolti presso l’interessato. Per minori, i dati possono essere conferiti dal genitore/tutore. Alcuni dati possono provenire da enti di affiliazione/tesseramento o assicurazioni, nei limiti necessari.


12) Processi decisionali automatizzati

Il Titolare non effettua trattamenti basati unicamente su processi decisionali automatizzati, inclusa la profilazione, che producano effetti giuridici o analogamente significativi.


Cookies

GIORGIO BASCIALLA

+39 339 5248200

MARCO ROMANO

+39 380 4962342

FORTE DEI MARMI

BAGNO PIERO
Viale della Repubblica 100

LIDO DI CAMAIORE

BAGNO CAVALLONE
Viale Bernardini 722